首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Bootkit技术分析及其防御方法的研究

摘要第1-6页
Abstract第6-10页
第1章 绪论第10-14页
   ·研究背景及意义第10-11页
   ·国内外研究现状第11页
   ·本文的主要内容及章节安排第11-14页
第2章 WINDOWS启动相关原理第14-24页
   ·WINDOWS内核基本原理第14-18页
     ·用户空间Ring3和内核空间Ring0第14-15页
     ·Windows内核基本体系结构第15-17页
     ·驱动程序加载第17-18页
   ·WINDOWS系统的引导与启动过程第18-23页
     ·BIOS第19页
     ·MBR及DBR第19-21页
     ·NTLDR第21-22页
     ·Windows内核第22-23页
   ·本章小结第23-24页
第3章 BOOTKIT技术分析第24-40页
   ·基于BIOS的BOOTKIT第24-26页
   ·STONED BOOTKIT第26-38页
     ·Ring3下感染MBR第27-30页
     ·启动过程分析第30-32页
     ·Bootkit嵌入内核过程分析第32-37页
     ·加载驱动程序和用户空间代码第37-38页
   ·本章小结第38-40页
第4章 当前BOOTKIT攻防策略的研究第40-52页
   ·SSDT HOOk NTWRITEFILE第40-43页
     ·分析NtWriteFile调用流程第40-42页
     ·SSDT Hook实现第42-43页
   ·SCSI PASS THROUGH DIRECT绕过SSDT HOOK第43-45页
   ·HOOK IOCALLDRIVER过滤IRP第45-50页
     ·分析IRP处理流程第45-47页
     ·Hook IoCallDriver第47-50页
   ·本章小结第50-52页
第5章 未来BOOTKIT攻防策略的研究第52-64页
   ·未来BOOTKIT病毒技术特点分析第52-56页
     ·直接端口I/O读写硬盘第52-53页
     ·绕过操作系统和安全软件限制讨论第53-55页
     ·Bootkit病毒发展总结第55-56页
   ·拦截通过I/O端口修改MBR第56-61页
     ·Intel调试寄存器第56-58页
     ·拦截读写I/O端口请求第58-61页
   ·本章小结第61-64页
第6章 测试第64-68页
   ·测试及开发平台第64页
   ·测试STONED BOOTKIT运行第64-65页
   ·测试基于BOOTKIT病毒的防御方法第65-68页
第7章 结论和展望第68-70页
   ·本文工作总结第68页
   ·进一步工作展望第68-70页
参考文献第70-74页
致谢第74-76页
攻读硕士期间发表的论文及参加的项目第76页

论文共76页,点击 下载论文
上一篇:IPv4-IPv6双栈良性蠕虫传播模型的研究
下一篇:Flame型蠕虫传播的抑制策略研究